murb.com Hauptseite  •   Registrieren  •  SUCHE  •  FAQ  •  Mitgliederliste  •  Forenregeln  •  Login
Neue Antwort erstellen Programm verfolgen!
Programm verfolgen!
Jule
Beiträge: 139
Antworten mit Zitat
Hab schon öfters hier im Forum gehört, dass man zum Beispiel mit "Wireshark" .exe Dateien zurückverfolgen kann bzw. dadurch rausfinden kann auf welche die .exe zugreift oder Daten sendet. Hab mich schon lang mit dem Programm wireshark auseinandergesetzt, aber leider erfolglos! Nun meine Frage an euch ob ihr mir da n kurzes TUT machen könnt, bzw. in kürze sagt wie das am schnellsten und einfachsten geht. wenn es Programme gibt die einfacher zu bedienen sind könnt ihr die natürlich auch gerne erwähnen^^
thx schonmal

greez July
Benutzer-Profile anzeigenAlle Beiträge von Jule anzeigenPrivate Nachricht senden
Jule
Beiträge: 139
Antworten mit Zitat
schade das mir keiner helfen kann..
Benutzer-Profile anzeigenAlle Beiträge von Jule anzeigenPrivate Nachricht senden
PainT
Administrator
Beiträge: 5115
Antworten mit Zitat
Mit dem genannten Programm kannst du nur dein Netzwerk überwachen, was gesendet und empfangen wird.

Eigentlich solltest du über Google genug finden.
Benutzer-Profile anzeigenAlle Beiträge von PainT anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Skip
Offizieller Forumsbot
Beiträge: 933
Antworten mit Zitat
Process Explorer oder FileMonitor von Sysinternals.

_________________
qip Infium
Benutzer-Profile anzeigenAlle Beiträge von Skip anzeigenPrivate Nachricht sendenICQ-Nummer
Jule
Beiträge: 139
Antworten mit Zitat
Die Programme sind alle ganz net, aber ich suche eins, mit dem ich z.B einen Trojaner zurückverfolgen kann. Also zum Beispiel die Seite durch den Trojaner herausbekomme, auf die der Trojaner die Daten ect. überträgt! Hab gegogelt, aber leider ohne Erfolg!
Benutzer-Profile anzeigenAlle Beiträge von Jule anzeigenPrivate Nachricht senden
Skip
Offizieller Forumsbot
Beiträge: 933
Antworten mit Zitat
Eben dafür ist Wireshark gedacht... Und mit dem FileMonitor kannst du sehen, wann das Prgramm welche Operation auf deinem System ausführt und darüber kannst du dann acuh evtl. den Eintrag bei Wireshark rausfiltern wenn du nicht allzu gut damit umgehen kannst.

_________________
qip Infium
Benutzer-Profile anzeigenAlle Beiträge von Skip anzeigenPrivate Nachricht sendenICQ-Nummer
Jule
Beiträge: 139
Antworten mit Zitat
ok gut..also ich geh in wireshark auf capture und wähl dann den Trojaner aus..dann wähle ich den Filter, und dann Capture ich die Datei..aber da passiert dann nichts Sad. WEiß nich ob ich was falsch mach oder so, aber wärst du so nett und würdest mir kurz beschreiben wie ich die Datei zurückverfolgen kann? wär echt nett, weil ich bin solangsam am Ende meines Latinums! hab echt alle möglchkeiten versucht, aber da tut sich halt nichts Sad
wenn du das her nicht veröffentlichen willst, kannst du mir das ja per PM erklären Smile

freu mich schon drauf ^^

greez Wink
Benutzer-Profile anzeigenAlle Beiträge von Jule anzeigenPrivate Nachricht senden
Skip
Offizieller Forumsbot
Beiträge: 933
Antworten mit Zitat
Nimm einfach mal alles mit Wireshark auf über nen Zeitraum von 5-10min. Danach abspeichern und mir das File schicken.
Achja: Verwendest du dazu W-LAN? Wenn ja, dann häng dich mal mit nem Kabel direkt an Router oder Modem und wähl deine Netzwerkkarte aus, nicht die "Generic" oder die W-LAN.

_________________
qip Infium
Benutzer-Profile anzeigenAlle Beiträge von Skip anzeigenPrivate Nachricht sendenICQ-Nummer
Programm verfolgen!
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Alle Zeiten sind GMT + 1 Stunde  
Seite 1 von 1  

  
  
 Neue Antwort erstellen  
Powered by phpBB © phpBB Group
Design by phpBBStyles.com | Styles Database.
Content © murb.com - Forum